запрос, а надо ответить есть ли в запросе инъеция.
ну это нереально только если подадут 2 значения, первое шаблон, второе уже с подставленными значениями
да тут все просто тогда. строишь дерево парсером и в нужных местах сразу проверку делаешь. я видел всякие библиотеки типа libinjection, которые часть строки анализируют. вполне вменяемое решение (где только не пользуются этой либой), но вдруг что-то есть или у кого-то свой велосипед.
иньекция это когда вместо переменной вставили DELETE * FROM например как определить по конечной строке это иньекция в шаблон или бекэендер хочет такой запрос
инъекция - это деструктивное вмешательство? Верно? Тогда зачем вам тут НН/ML? Вы слышали о семантических анализаторах? Вам скорее сюда, а НН для подобных целей, это забивать микроскопом гвозди ...
Обсуждают сегодня